
Mehrfädiger Padding-Oracle-Angriff auf Oracle OAM (CVE-2018-2879)
Multithreaded Padding Oracle Angriff auf Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
Dieser multithreaded Exploit wurde entwickelt, um die Geschwindigkeit des Angriffs im Vergleich zur Single-Thread-Version erheblich zu steigern. Weitere Informationen zu den technischen Details des Angriffs finden Sie in diesem Blogbeitrag von SEC Consult:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
Die ersten beiden Stufen überprüfen schnell, ob die Website für den Angriff anfällig ist. Stufe 3 startet den multithreaded Padding Oracle Angriff.
Bitte passen Sie die Funktion valid_padding() an, um den Fehler abzufangen, der bei einem Padding-Fehler in Ihrer Umgebung zurückgegeben wird.
Weitere Informationen zum Exploit und zu unseren Schulungen zu fortgeschrittenen Java-Angriffen finden Sie unter RedTimmy.com